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(57) Abstract 

Disclosed is a circuit integrated on a semiconductor-chip. The aim of the invention is to hide the current profile which can be detected 
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(57) Zusammenfassung 

Es wird eine auf einem Halbleiter-Chip integrierte Schaltung beschrieben, bei der eine Verschleierung des an einer Versorgungss- 
pannungseingangsklemme detektierbaren Stromprofils durch einen in seinen Eigenschaften anderbaren Spannungsregler erreicht wird. 



LEDIGUCH ZUR INFORMATION 



Codes zur Identifizierung von PCT-Vertragsstaaten auf den Kopfbogen der Schriften, die Internationale Anmeldungen gemass dem 
PCT veraffentlichen. 



AL 


Albanien 


ES 


Spanien 


LS 


Lesotho 


SI 


Slowenten 


AM 


Armcnjcn 


FI 


Finnland 


LT 


Litauen 


SK 


Slowakei 


AT 


Ostcrreich 


FR 


Frankreich 


LU 


Luxemburg 


SN 


Senegal 


AU 


Australien 


GA 


Gabun 


LV 


Lettland 


SZ 


Swasiland 


A2 


Aserbaidschan 


GB 


Veremigtcs K&nigreich 


MC 


Monaco 


TD 


Tschad 


BA 


Bosnien-Herzegowina 


GE 


Georgien 


MD 


Republik Moldau 


TG 


Togo 


BB 


Barbados 


GH 


Ghana 


MG 


Madagascar 


TJ 


Tadschikistan 


BE 


Belgicn 


GN 


Guinea 


MK 


Die ehemalige jugoslawischc 


TM 


Turkmenistan 


BF 


Burkina Faso 


GR 


Griechenland 




Republik Mazedonien 


TR 


TQrkei 


BG 


Bulgarien 


HU 


Ungam 


ML 


Mali 


TT 


Trinidad und Tobago 


BJ 


Benin 


IE 


Irland 


MN 


Mongolei 


UA 


Ukraine 


BR 


Brasilien 


IL 


Israel 


MR 


Maurctanien 


UG 


Uganda 


BY 


Belarus 


IS 


Island 


MW 


Malawi 


US 


Veremigtc Staaten von 


CA 


Kanada 


IT 


Italien 


MX 


Mexiko 




Amerika 


CF 


Zentralafrikanische Republik 


JP 


Japan 


NE 


Niger 


UZ 


Usbekistan 


CG 


Kongo 


KE 


Kenia 


NL 


Niederlande 


VN 


Vietnam 


CH 


Schweiz 


KG 


KirgUislan 


NO 


Norwegen 


YU 


Jugoslawien 


CI 


Cote d'lvoire 


KP 


Demokraiische Volksrepublik 


NZ 


Neuseeland 


ZW 


Zimbabwe 


CM 


Kamerun 




Korea 


PL 


Polcn 






CN 


China 


KR 


Republik Korea 


PT 


Portugal 






CU 


Kuba 


KZ 


Kasachstan 


RO 


Rumanien 






cz 


Tschechische Republik 


LC 


St. Lucia 


RU 


Russische Federation 






DE 


Deutschland 


LI 


Liechtenstein 


SD 


Sudan 






DK 


Dflnemark 


LK 


Sri Lanka 


SE 


Schweden 






EE 


Estland 


LR 


Liberia 


SG 


Singapur 







WO 00/63827 



PCT/EP00/03429 



1 

Beschreibung 

Integrierte Schaltung mit steuerbarem Spannungsregler 

5 Integrierte Schaltungen insbesondere solche zur Verwendung in 
tragbaren Datentragern wie Chipkarten bieten viele Manipula- 
tions- und/oder Analyseanreize, da sie zunehmend in .sicher- 
heitskritischen Bereichen wie Zutrittskontrolle, als wieder- 
aufladbare Geldkarte Oder zur Erzeugung elektronischer Unter- 
10 schriften eingesetzt werden. 

Die fur die Sicherheit der genannten Anwendungen maftgeblichen 
Elemente sind zumeist speziell konf igurierte Schaltungsteiie 
oder in nicht-f luchtigen Speichern abgelegte geheime Informa- 

15 tionen. Urn ein Ausspahen dieser Details zu verhindern wurde 
in der Vergangenheit vorgeschlagen, Schaltungsteiie in tiefe- 
ren Ebenen der integrierten Schaltung zu realisieren, so daft 
durch dariiberliegende Strukturen verdeckt sind. Andere Vor- 
schlage zielten auf eine zusatzliche vorzugsweise leitende 

20 Abdeckung der integrierten Schaltung, die in die Stromversor- 
. gung einbezogen ist und deren Vorhandensein bzw. Unversehrt- 
heit detektiert werden kann, uin den Verarbeitungsablauf in 
der integrierten Schaltung entsprechend zu beeinf lussen. Dar- 
uberhinaus ist auch schon eine VerschlUsselung des 'Datenaus- 

25 tauschs zwischen Bestandteilen einer Schaltung auf einem ein- 
zigen Halbleiterchip vorgeschlagen worden. 

All diese Schutzmaftnahmen greifen jedoch nicht in ausreichen- 
dem Mafie bei einer seit einiger Zeit bekanntgewordenen Analy- 

30 semethode, die sich auf die Beobachtung und statistische Aus- 
wertung des von auften meftbaren Strukturprof ils bei bestim- 
mungsgemaftem Gebrauch beschrankt, ohne also den Halbleiter- 
chip zu verandern. Diese Methode ist unter der englischen Be- 
zeichnung Differential Power Analysis bekannt geworden und 

35 eine kurze Beschreibung dieser Methode ist beispielsweise in 
der Internet-Seite ht tp : / /www . cryptography « com veroffent- 
licht. 
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Danach hat es sich gezeigt, daft bei gleichen Ablaufen inner- 
halb der integrierten Schaltung - beispielsweise bei AusfUh- 
rung des gleichen Befehls in einem Mikroprozessor - das glei- 
che Stromprofil an der Versorgungsspannungseingangsklemme 
meftbar ist. Durch statistische Auswertung dieses Stromprofils 
konnen sogar einzelne Bits einer fur eine VerschlUsselung er- 
forderlichen geheimen Zahl ermittelt werden. 

Die Aufgabe vorliegender Erfindung ist es, einen Schutz vor 
einer solchen Analyse zu bieten. 

Die Aufgabe wird durch eine auf einem Halbleiterchip inte- 
grierte Schaltung mit dem Merkmal des Anspruchs 1 gelost. 
Vorteilhafte Weiterbildungen sind in den Unteranspruchen an- 
gegeben. 

Die erf indungsgemafte integrierte Schaltung weist also einen 
Versorgungsspannungsregler auf/ der prinzipiell die Spannung 
an einem Ladungsspeicher , insbesondere einem Puf f erkondensa- 
tor, stabilisieren soil. Der Ladungsspeicher kann' aber auch 
bereits durch die Kapazitat der integrierten Schaltung selbst 
gegeben sein. Dieser Spannungsregler arbeitet aber nicht kon- 
stant auf einem Arbeitspunkt sondern wird durch eine Steuer- 
einheit in seinen. Regeleigenschaf ten verandert. Hierdurch 
werden die durch den Datenverarbeitungsteil der integrierten 
Schaltung efzeugten Stromprof ilschwankungen durch die vom 
Spannungsregler stammenden Schwankungen iiberlagert, so daft 
das tatsachliche Stromprofil verschleiert wird und somit bei 
gleichen Verarbeitungsvorgangen innerhalb der integrierten 
Schaltung aufgrund der Anderungen der Parameter der Regel- 
schaltung unterschiedliche Stromprofile resultieren und somit 
kein Zusammenhang zwischen Stromprofil und Verarbeitungsvor- 
gang mit statistischen Methoden hergeleitet werden kann. 

In einer Variante der Erfindung wird statt Oder zusatzlich zu 
dem Spannungsregler die Kapazitat des Ladungsspeichers gean- 
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dert. Dies entspricht in seiner AuswirJcung dem Andern des Wi- 
derstands eines Langsregeltransistors bei einem Serienregler, 
da hierdurch die Zeitkonstante des durch diesen Langsregel- 
transistor und den Ladungsspeicher gebildeten Tiefpasses be- 
5 einfluflt wird. 

Um eine erfolgreiche Beeinf lussung des Stromprof ils zu erzie- 
len miissen die Anderungen der Regler- bzw. Ladungsspeicherei- 
genschaften zeitlich und hinsichtlich der Auswirkung auf die 
10 Amplitude des Stromprof ils iia Bereich der typischen Werte der 
durch schaltungsinterne Vorgange hervorgeruf enen Anderungen 
liegen. 

Besonders vorteilhaft wirkt sich eine Anderung der internen 
15 Versorgungsspannung zu niedrigeren Werten hin aus, die in 
diesem Fall auch langsamer sein kann, da dann bei besonders 
sicherheitskritischen Vorgangen die Energie allein aus dem 
Ladungsspeicher bezogen werden kann, ohne daft dies im Lade- 
strom zu einer Profilierung fUhren wiirde. Eine Nachladung des 
20 Ladungsspeichers kann bei nicht-sicherheitskritis'chen Vorgan- 
gen erfolgen. 

Die Erfindung wird nachfolgend anhand eines Ausfuhrungsbei- 
spiels mit Hilfe einer Figur naher erlautert. 

25 

Die Figur zeigt eine integrierte Schaltung gemaft der Erfin- 
dung, die ein Teil einer auf einem Halbleiterchip realisier- 
ten Schaltung ist. Der nicht zur Erfindung gehorende Teil der 
gesamten integrierten Schaltung, die durch die interne Ver- 
30 sorgungsspannung V DD int versorgt wird ist durch eine gepunk- 
tete Fortsetzung der Versorgungsspannungsleitung dargestellt .. 

Zwischen der Klemme, -an die die externe Versorgungsspannung 
VoDext angelegt wird und dem einen AnschluB eines als Puf f er- 
35 kondensator 2 ausgebildeten Ladungsspeichers ist im gewahlten 
Aus flihrungsbei spiel der Langsregeltransistor 4 eines Serien- 
spannungsreglers 3 geschaltet. Dieser wird von einem Regel- 
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verstarker 7 angesteuert. Die beiden Eingange des Regelver- 
starkers 7 sind einerseits mit einer Ref erenzspannung Uref 
und andererseits mit dem Mittelabgrif f eines als Ist- 
Spannungsmefieinrichtung fungierenden Spannungsteilers 5, 6 
5 verbunden. Der Spannungsteiler 5, 6 ist parallel zum Puffer- 
kondensator 2 geschaltet. Durch diese Schaltung soli zunachst 
erreicht werden, dafi die interne Versorgungsspannung V DD int 
auf einem durch die Ref erenzspannung Uref definierten Wert 
gehalten wird. * 

10 

In erf indungsgemafier Weise sind nun sowohl der als Stellglied 
des Spannungsreglers fungierende Langsregeltansistor 4, die 
Widerstande des Spannungsteiler 5, 6, der Puf f erkondensator 2 
und auch'die Ref erenzsspannung Uref anderbar ausgebildet, was 

15 durch Pfeile angedeutet ist, und konnen von einer Steuer- 
schaltung 1 angesteuert werden. Die Anderbarkeit kann zum 
Beispiel durch Parallelschaltung zusatzlicher entsprechender 
Bauteile erreicht werden. Dabei genugt es prinzipiell,' wenn 
nur eines der genannten Elemente anderbar ausgebildet ist be- 

20 ziehungsweise angesteuert wird. Urn aber im Sinne der zu 16- 
senden Aufgabe eine Verschleierung des tatsachlichen Strom- 
profils an der Eingangsklemme (V DD ext) zu erreichen, ist es 
von Vorteilj wenn mehrere Moglichkeiten vorhanden sind, die 
abwechselnd oder.auch zusammen eingesetzt werden konnen. 

25 

Die durch die Steuereinheit 1 gesteuerten Anderungen konnen 
dabei langsam sein, um zum Beispiel fur bestimmte Operationen 
durch Verandern der Ref erenzspannung Uref oder des Spannungs- 
teilers 5, 6 die interne Versorgungsspannung V DD int abzusen- 

30 ken, so dafi die Versorgung des (nicht dargestellten) Daten- 
verarbeitungsteils der integrierten Schaltung allein aus dem 
Puff erkondensator 2 erfolgen kann. Dies ist bei sicherheits- 
kritischen Datenverarbeitungsvorgangen wie beispielsweise 
Verschlusselung von Interesse, da dann kein spezifisches 

35 Stromprofil an den Eingangsklemmen detektierbar ist. 
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Andererseits konnen auch schnelle, zufallige Veranderungen, 
die sich im Pegel- und Frequenzbereich der typischen Strom- 
prof ilschwankungen bewegen sinnvoll sein, urn auf diese Weise 
der Oberlagerung der tatsachlichen Schwankungen.mit den auf- 
5 gezwungenen eine Verschleierung zu erreichen, die eine stati- 
stische Auswertung erschwert oder gar verunmoglicht . 



10 



Ein besonderer Vorteil der erf indungsgemaflen integrierten 
Schaltung besteht' darin, daft die Stromverschleierung nicht 
auf Kosten eines zusatzlichen Leistungsverbrauchs geht. 
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Patentanspriiche 

1. Auf einem Halbleiterchip integrierte Schaltung 
mit einer Steuereinheit (1), 

5 mit einem internen Ladungsspeicher (2), an dem die interne 
Versorgungsspannung (V D oint) der integrierten Schaltung ab- 
greifbar ist, 

mit einer externen Versorgungsspannungsklemme zur Versorgung 
der integrierten Schaltung mit einer externen Versorgungs- 

10 spannung (V DD ext), 

mit einem zwischen der externen Versorgungsspannungsklemme 
und dem Ladungsspeicher (2) angeordneten Spannungsregler (3) , 
wobei der Spannungsregler (3) und/oder der Ladungsspeicher 
(2) mit der Steuereinheit (1) derart verbunden ist, daft Be- 

15 triebsparameter des Spannungsreglers (3) und/oder des La- 
dungsspeichers (2) durch ein Steuersignal der Steuereinheit 
(1) anderbar ist bzw. sind. 

2. Integrierte Schaltung nach Anspruch 1, dadurch gekenn- 
20 zeichnet, daft das Stellglied (4) des Spannungsreglers (3) 

durch das Steuersignal ansteuerbar ist. 

3. Integrierte Schaltung nach Anspruch 1 oder 2, dadurch ge- 
kennzeichnet, daft die Mefteinrichtung (5, 6) des Spannungsreg- 

25 lers (3) durch das Steuersignal ansteuerbar ist. 

4. Integrierte Schaltung nach einem der Anspruche 1 bis 3, 
dadurch gekennzeichnet, daft der Sollwert (Uref) des Span- 
nungsreglers (3) durch das Steuersignal ansteuerbar ist. 

30 

5. Integrierte Schaltung nach einem der Anspruche 1 bis 4, 
dadurch gekennzeichnet, daft das Steuersignal ein Zufalls- 
signal ist. 



35 
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